CVE-2025-40552

plus petit que 1 minute de lecture

Mis à jour :

Contournement d’Authentification Critique dans SolarWinds Web Help Desk

Description: Une faille de sécurité majeure affecte SolarWinds Web Help Desk, permettant à un attaquant distant et non authentifié de contourner les contrôles d’accès de l’application. L’exploitation de cette vulnérabilité peut conduire à l’exécution d’actions et de méthodes normalement réservées aux utilisateurs authentifiés, potentiellement octroyant un contrôle étendu sur l’application.

Points Clés :

  • Type de Vulnérabilité : Contournement d’authentification (Authentication Bypass).
  • Impact Potentiel : Prise de contrôle étendue de l’application par un attaquant non authentifié.
  • Statut NVD : En cours d’analyse.

Vulnérabilités :

  • CVE-2025-40552 : Vulnérabilité de contournement d’authentification.
    • Score CVSS 3.1 : 9.8 (Critique)
    • Vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Recommandations :

  • Mise à jour : Appliquer la mise à jour de sécurité officielle publiée par SolarWinds. Les informations disponibles indiquent que la version 2026.1 corrige cette vulnérabilité.

Source